MDM — bu nədir, cihazların idarə edilməsi və təhlükəsizlik siyasətləri

Müəllif: IT Sectr Dərc olunub: 2026-06-06 Oxuma vaxtı: 9 dəq

MDM (Mobile Device Management) — korporativ mühitdə mobil cihazların mərkəzləşdirilmiş idarə edilməsi sistemidir və İT administratorlarına cihazları uzaqdan konfiqurasiya etməyə və təhlükəsizlik siyasətlərini tətbiq etməyə imkan verir. Texnologiya bütün əsas platformalar tərəfindən dəstəklənir: Apple APNs, Android Enterprise və Windows MDM. Gartner Market Guide (2025) məlumatına görə, MDM həlləri 500-dən çox işçisi olan təşkilatların 87%-i tərəfindən korporativ mobil cihazları idarə etmək üçün istifadə olunur. Sistem proqramların quraşdırılmasını, uyğunluq nəzarətini və cihaz itirildikdə məlumatların uzaqdan silinməsini əhatə edir.

Əsas məqamlar

  • MDM — mobil cihazların vahid konsol vasitəsilə mərkəzləşdirilmiş idarə edilməsi
  • Protokollar MDM iOS (Apple APNs) və Android (Android Enterprise) üzrə fərqlənir
  • Təhlükəsizlik siyasətləri şifrələmə, parol mühafizəsi və ekran blokadasını əhatə edir
  • Proqram quraşdırılması MDM vasitəsilə kütləvi yerləşdirmə və yeniləməni dəstəkləyir
  • Uzaqdan idarəetmə itki zamanı məlumatları silməyə və cihazları bloklamağa imkan verir

MDM nədir?

MDM (Mobile Device Management) — təşkilatlara korporativ smartfon və planşetləri vahid konsoldan idarə etməyə imkan verən mərkəzləşdirilmiş mobil cihaz idarəetmə texnologiyasıdır. MDM tətbiqi təhlükəsizlik, tənzimləyici tələblərə uyğunluq və korporativ mobil infrastrukturun avtomatlaşdırılması problemlərini həll edir.

MDM konsepsiyası mobil cihazların korporativ istifadəsinin artması ilə ortaya çıxdı (BYOD — Bring Your Own Device). BlackBerry üçün ilk MDM həlləri 2000-ci illərin ortalarında ortaya çıxdı və müasir arxitektura ƏS istehsalçılarının push bildirişləri ilə bulud platformalarına əsaslanır. Bu gün MDM daha geniş EMM (Enterprise Mobility Management) kateqoriyasının bir hissəsidir və proqram və məzmun idarəetməsini də əhatə edir.

Gartner (2025) məlumatına görə, MDM həlləri bazarı 11,8 milyard ABŞ dolları dəyərində qiymətləndirilir və illik 14% artmağa davam edir. Ən böyük satıcılar VMware Workspace ONE, Microsoft Intune, Jamf (Apple üçün) və IBM MaaS360-dır. Həll seçimi istifadə olunan platformalardan, təşkilatın miqyasından və təhlükəsizlik tələblərindən asılıdır.

MDM necə işləyir?

MDM sistemi push bildirişləri ilə klient-server arxitekturası prinsipi ilə işləyir. MDM serveri ƏS istehsalçısının infrastrukturu vasitəsilə cihazlara əmrlər və siyasətlər göndərir: iOS üçün Apple Push Notification Service (APNs) və ya Android üçün Firebase Cloud Messaging (FCM). Cihazda əmrləri qəbul edən və siyasətləri tətbiq edən MDM agenti quraşdırılmışdır.

  1. Cihaz aktivasiya zamanı avtomatik olaraq DEP (Apple) və ya Zero Touch (Android) vasitəsilə MDM-də qeydiyyatdan keçir
  2. MDM serveri təhlükəsizlik siyasətləri və parametrləri olan konfiqurasiya profili göndərir
  3. Sistem cihazın vəziyyətini izləyir: ƏS versiyası, şifrələmə, quraşdırılmış sertifikatlar
  4. Administrator proqramları uzaqdan quraşdıra və ya silə, cihazı bloklaya və ya məlumatları silə bilər
  5. Cihaz dövri olaraq uyğunluq statusu haqqında hesabat verir (compliance report)

MDM Wi-Fi, VPN, poçt, sertifikat və məhdudiyyət parametrlərini ehtiva edən konfiqurasiya profillərindən (iOS-da Configuration Profiles, Android-də Managed Configurations) istifadə edir. Profillər icazəsiz dəyişikliklərin qarşısını almaq üçün imzalanır və şifrələnir. Hər bir cihaz tətbiqdən əvvəl profilin bütövlüyünü yoxlayır.

iOS və Android üçün MDM

MDM iOS və Android-də təhlükəsizlik arxitekturasındakı fərqlərə görə müxtəlif şəkildə həyata keçirilir. Apple APNs vasitəsilə qapalı MDM protokolu təqdim edir, Android isə iş və şəxsi profillərin ayrılması ilə açıq Android Enterprise platforması təqdim edir. Hər iki yanaşma cihazları idarə etməyə imkan verir, lakin fərqli nəzarət səviyyəsi ilə.

XüsusiyyətApple MDM (iOS)Android Enterprise (Android)
QeydiyyatApple DEP (avtomatik)Zero Touch / QR kod
Push kanalıApple Push Notification ServiceFirebase Cloud Messaging
Work ProfileXeyr (yalnız tam idarəetmə və ya məhdudiyyətlərlə BYOD)Bəli — iş və şəxsi proqramların ayrılması
Proqram quraşdırılmasıVPP və Managed Apps vasitəsiləManaged Google Play vasitəsilə
BlokadaLost Mode + uzaqdan silməBlokada + cihazın sıfırlanması

Əsas fərq — Android-də Work Profile. Bu funksiya işçinin cihazında şəxsi proqramlara və məlumatlara təsir etmədən təcrid olunmuş iş sahəsi yaradır. iOS-da belə bir bölgü yoxdur — korporativ idarəetmə ya bütün cihazı əhatə edir (korporativ cihazlar üçün), ya da məhdud imkanlarla tətbiq olunur (iOS 13-də əlavə edilmiş User Enrollment vasitəsilə BYOD).

MDM vasitəsilə proqram paylanması

MDM — korporativ mobil proqram paylanmasının əsas komponentidir. Administrator istifadəçinin iştirakı olmadan bütün idarə olunan cihazlarda proqramları uzaqdan quraşdıra, yeniləyə və silə bilər. Bu, məcburi quraşdırma tələb edən proqramlar üçün xüsusilə vacibdir: korporativ messencerlər, təhlükəsizlik sistemləri və daxili biznes alətləri.

iOS-da proqramlar MDM-in Apple VPP (Volume Purchase Program) ilə inteqrasiyası vasitəsilə quraşdırılır. Administrator MDM konsolu vasitəsilə cihazlara proqramlar təyin edir və iOS onları avtomatik olaraq fonda quraşdırır. Öz In-House proqramları üçün korporativ sertifikatla imzalanmış Enterprise Distribution istifadə olunur — MDM IPA faylının quraşdırılması əmrini göndərir.

Android-də proqramlar Managed Google Play vasitəsilə paylanır. MDM konsolu Google Play Console-a qoşulur, administrator quraşdırma üçün proqramları seçir və məcburiliyi və ya istəyə bağlılığı konfiqurasiya edir. Cihazlar avtomatik sinxronlaşır və təyin edilmiş proqramları quraşdırır. Yeniləmələr də mərkəzləşdirilmiş şəkildə idarə olunur.

dart
// Flutter — MDM siyasətinin tətbiqdə yoxlanılması
import 'package:flutter/services.dart';

class MdmService {
    static final MethodChannel _channel =
        const MethodChannel('com.example/mdm');

    static Future<bool> isDeviceCompliant() async {
        final bool = await _channel
            .invokeMethod<bool>('checkCompliance');
        return result ?? false;
    }
}

MDM-in vacib funksiyası — səssiz quraşdırma (silent app install). Proqramlar istifadəçinin iştirakı və təsdiq sorğuları olmadan quraşdırılır. Bu, təşkilatlara bütün cihazlarda kritik təhlükəsizlik yeniləmələrini tez yerləşdirməyə imkan verir. iOS-da səssiz quraşdırma Managed App Configuration vasitəsilə, Android-də isə Managed Google Play siyasətləri ilə işləyir.

MDM həllinin seçilməsi

Seçim MDM həlli bir neçə amildən asılıdır: istifadə olunan mobil platformalar, cihazların sayı, təhlükəsizlik tələbləri və büdcə. Universal həll yoxdur — hər platformanın güclü tərəfləri var. Əsasən Apple cihazları olan təşkilatlar üçün Jamf Pro tövsiyə olunur, qarışıq mühitlər üçün — VMware Workspace ONE və ya Microsoft Intune.

  • Microsoft Intune — Microsoft 365 istifadə edən təşkilatlar üçün ən yaxşı həll. Azure AD, Conditional Access və Compliance Policies ilə inteqrasiya. iOS, Android, Windows və macOS-u dəstəkləyir
  • Jamf Pro — Apple cihazları üçün ixtisaslaşmış həll. Apple DEP, VPP və MDM protokolu ilə dərin inteqrasiya. Android və Windows-u dəstəkləmir
  • VMware Workspace ONE — istənilən ƏS dəstəyi ilə çoxplatformalı həll. Vahid paneldən proqram, poçt və məzmun idarəetməsini əhatə edir
  • IBM MaaS360 — AI təhlükə analitikası və təhlükəsizlik hadisələrinə avtomatik reaksiya ilə korporativ həll

MDM seçərkən Ümumi Sahiblik Xərcini (Total Cost of Ownership) nəzərə alın. Xərc MDM platforması lisenziyalarından, push bildiriş infrastrukturundan və inzibatçılıq əmək xərclərindən ibarətdir. Bulud MDM həlləri (SaaS) adətən on-premise quraşdırmalardan daha ucuzdur və xüsusi server resursları tələb etmir.

Tez-tez verilən suallar

MDM EMM və UEM-dən nə ilə fərqlənir?

MDM — cihazların idarə edilməsinin əsas səviyyəsi. EMM (Enterprise Mobility Management) MDM-i proqram (MAM), məzmun (MCM) və poçt idarəetməsi ilə genişləndirir. UEM (Unified Endpoint Management) mobil cihazların, stolüstü kompüterlərin və IoT-nin idarə edilməsini vahid konsolda birləşdirir. Müasir MDM həlləri əslində bütün kateqoriyaları əhatə edən UEM platformalarıdır.

MDM korporativ proqramlar üçün məcburidirmi?

MDM məcburi deyil, lakin 10-dan çox korporativ cihazı olan təşkilatlar üçün tövsiyə olunur. MDM proqramların kütləvi quraşdırılmasını, təhlükəsizlik siyasətlərinin yenilənməsini və tənzimləyici tələblərə (GDPR, HIPAA, SOX) uyğunluğu asanlaşdırır. Tək cihazlar üçün əl ilə konfiqurasiya və Enterprise Distribution kifayətdir.

MDM işçilərin yerini izləyə bilərmi?

MDM korporativ rejimdə (MDM-ə qoşulma ilə) cihazların yerini izləyə bilər. Lakin bu funksiyanın istifadəsi məxfilik qanunvericiliyi ilə tənzimlənir. Apple və Google MDM vasitəsilə geolokasiyaya girişi məhdudlaşdırır: iOS üçün istifadəçinin açıq razılığı tələb olunur, Android-də — siyasətdə müvafiq icazənin aktivləşdirilməsi.

MDM-də cihazların avtomatik qeydiyyatını necə qurmaq olar?

Avtomatik qeydiyyat iOS üçün Apple Business Manager (DEP) və Android üçün Zero Touch Enrollment vasitəsilə konfiqurasiya edilir. Bu proqramlar vasitəsilə alınmış cihazlar ilk açılışda avtomatik olaraq MDM serverinə bağlanır. Administrator ABM və ya Zero Touch konsolunda MDM serverini göstərir və cihaz istifadəçinin iştirakı olmadan qeydiyyatdan keçir.

MDM olan cihaz itirilsə nə etməli?

MDM olan cihaz itirildikdə administrator uzaqdan: tapan üçün mesajla ekranı bloklaya (iOS-da Lost Mode), bütün korporativ məlumatları silə (selective wipe) və ya cihazı tam sıfırlaya (factory reset) bilər. MDM əmri cihaz internetə qoşulduqda push kanalı vasitəsilə göndərir.

Nəticə

  • MDM — ƏS istehsalçılarının push kanalları vasitəsilə mobil cihazların mərkəzləşdirilmiş idarə edilməsi
  • Protokollar MDM fərqlənir: iOS üçün Apple APNs, Android üçün Android Enterprise / FCM
  • Proqram paylanması MDM vasitəsilə səssiz quraşdırma və məcburi yerləşdirməni dəstəkləyir
  • BYOD və COPE — fərqli idarəetmə rejimləri: Android-də Work Profile, iOS-da User Enrollment
  • MDM seçimi platforma tərkibindən asılıdır: Apple üçün Jamf, Microsoft ekosistemi üçün Intune
  • Uzaqdan idarəetmə itki və ya oğurluq zamanı məlumatları silməyə və cihazları bloklamağa imkan verir

Açar təslim mobil tətbiq hazırlayacağıq

IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.

Layihəni müzakirə et

Həm də oxuyun